安全基线制定原则有

安全基线制定原则有,第1张

统一执行原则。安全基线制定送的原则是统一执行原则。安全是一个汉语词语,通常指人没有危险。人类的整体与生存环境资源的和谐相处,互相不伤害,不存在危险的隐患,是免除了使人感觉难受的损害风险的状态。

组织。基线风险评估(BaselineRiskAssessment)就可以直接而简单地实现基本的安全水平,并且适用于组织及其商业环境的范围。基线评估的目标是建立一套满足信息安全基本目标的最小的对策集合,它可以在全组织范围内实行,如果有特殊需要,应该在此基础上,对特定系统进行更详细的评估。

中间型基数线。安全基线指安全实践及合规检查的配置红线,在制定安全基线时不需要考虑中间性基数线,而需要考虑到的是弱口令、账号权限、身份鉴别、密码策略、访问控制、安全审计和入侵防范等安全配置检查。


欢迎分享,转载请注明来源:内存溢出

原文地址:https://54852.com/zz/10888820.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2023-05-12
下一篇2023-05-12

发表评论

登录后才能评论

评论列表(0条)

    保存